数据安全 · 患者隐私

客户的健康信息,全程加密,由您掌控。

客户档案、临床照片、同意书和录音均经加密,只对您授权的人可见,每次打开都有记录,并可随时导出。ZibaDesk 由澳大利亚公司打造,您的数据托管于澳大利亚。

开始免费试用 联系销售

工作原理

在客户档案与任何不该看到它的人之间,设有四道防线。

1

托管于澳大利亚

诊所数据,包括文件和备份,存储在通过 ISO 27001 和 SOC 2 Type 2 认证的澳大利亚数据中心。您始终清楚客户的健康记录存放在哪个国家。

2

传输与存储全程加密

所有连接均使用 TLS。临床照片、已签署的同意书和疗程录音存放在独立的加密存储中,采用 AES-256 加密,与运营数据库分离,密钥单独保管。

3

按角色访问,每次都有记录

每位员工以自己的身份和角色登录。打开客户档案、修改健康信息、导出文件或签署记录,都会连同谁、做了什么、何时写入诊所审计日志。

4

可备份、可迁移、可删除

加密备份每晚运行并保留异地副本。您可以随时导出客户、预约、销售和临床记录,下载每位客户的完整档案包,并在离开时要求删除数据。

您将获得

诊所负责人、运营经理和带教操作者最先关心的控制措施。

一家机构一个数据库 schema

每家诊所的数据隔离在自己的 schema 中。没有共享表,没有跨诊所查询,一家机构的客户绝不会出现在另一家。

可读的审计日志

报表展示客户档案的每一次查看与修改,包括用户、角色、时间和涉及字段。无需询问我们即可发现可疑活动。

停用用户并结束其会话

离职员工可一键停用并从所有设备登出。前台平板和手机对其立即失效。

站得住脚的同意

电子签署的同意书和到访前表单以带时间戳的记录保存,包含签名图像、逐条签署的确认项和表单版本,并附在客户档案包中。

卡数据从不经过我们

线上定金和绑卡由 Stripe 处理,店内终端由 Tyro 处理。ZibaDesk 只保存交易引用而非卡号,PCI 范围留在支付服务商。

不暴露客户的 AI

可选的 AI 助手在我们于澳大利亚运营的基础设施上转写录音、删除音频,只将去除姓名和联系方式的转写发送给撰写模型。客户数据绝不用于训练模型。

适用于这些业务

隐私承诺

适用澳大利亚法律

ZibaDesk 背后的澳大利亚公司 ConfigIT Pty Ltd 受 1988 年《隐私法》和澳大利亚隐私原则约束。健康信息被视为敏感信息,并适用数据泄露通知制度:受影响的诊所会被及时告知。

数据归您所有,我们只做处理

您的诊所是客户档案的保管者。ZibaDesk 仅为提供服务而使用它们:不出售、不用于广告、不对可识别的健康信息做分析、不用于训练 AI 模型。

明确列出的子处理方

短信发送服务、事务性邮件、用于支付的 Stripe 和 Tyro、用于 WhatsApp 消息的 Meta,各自只接收该渠道所需的信息。最新清单可应要求提供,并载于您的数据处理附件。

离开很简单

随时自行导出全部数据为 CSV 和 JSON,同意书为 PDF,照片为图片文件。终止后您保留 90 天的取回权限,之后数据按正常周期从生产环境和备份中删除。

常见问题

我诊所的数据存放在哪里?
在澳大利亚通过 ISO 27001 和 SOC 2 Type 2 认证的数据中心,包括文件、临床照片和备份。支持人员在澳大利亚工作,访问均有记录。
谁能看到客户的健康记录?
只有您诊所中拥有相应角色的用户。临床记录、照片和同意书默认面向管理员和经理角色,员工只看到当日工作所需,每次查看都写入审计日志。
ZibaDesk 符合 HIPAA 吗?
HIPAA 是美国法律,适用于美国的医疗服务提供者。ZibaDesk 由澳大利亚公司运营,围绕澳大利亚 1988 年《隐私法》和澳大利亚隐私原则设计,这是我们的澳大利亚诊所真正承担的义务。如果您的诊所位于澳大利亚境外,请确认适用于您的隐私法律。
前后对比照片如何保护?
照片直接上传到加密临床存储,去除相机元数据,以 AES-256 加密,仅通过短效链接向已登录的诊所用户提供。绝不会出现在公开预约网站上。
你们保存卡号吗?
不保存。线上刷卡由 Stripe 处理,店内由 Tyro 终端处理。ZibaDesk 只保存支付引用和结果,不保存卡片详情。
我们能把数据取出来吗?
可以,随时且无需询问我们:客户、预约、销售和临床记录为 CSV 和 JSON,同意书为 PDF,照片为文件,另有每位客户的完整档案包。没有任何锁定。

另请参阅

用把健康记录当作健康记录来对待的软件运营您的诊所。

用您自己的数据免费试用 ZibaDesk,或在迁移前向我们索取安全概览和数据处理附件。

开始免费试用